![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
Snitz Forums 2000
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueCompromission de la base de données du forum. 2 Systèmes affectésSnitz Forums 2000 versions 3.3, 3.3.01, 3.3.02 et 3.3.03. 3 RésuméUne vulnérabilité présente dans Snitz Forums 2000 donne accès à la base de données du forum. 4 DescriptionSnitz Forums 2000 est un forum populaire qui fonctionne sous Windows. Un utilisateur mal intentionné peut, en manipulant des requêtes SQL, accéder à la base de données du forum, en particulier aux identifiants des utilisateurs et à leur mot de passe. Cette vulnérabilité est exploitable à distance. 5 SolutionTélécharger la version 3.3.04 de Snitz Forums 2000 au lien suivant : http://forum.snitz.com/download.asp 6 DocumentationAnnonce de Snitz Forums 2000: http://forum.snitz.com/forum/topic.asp?TOPIC_ID=28195 Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||